वेबसाइटें

विंडोज 7 सुरक्षित हो सकता है, लेकिन क्या विंडोज उपयोगकर्ता सुरक्षित हैं?

Why Windows Phone Failed - And How They Could've Saved It

Why Windows Phone Failed - And How They Could've Saved It
Anonim

विंडोज 7 उपयोगकर्ताओं को मंगलवार को एक अच्छा आश्चर्य हुआ जब माइक्रोसॉफ्ट ने पिछले महीने नई ऑपरेटिंग सिस्टम का अनावरण करने के बाद सुरक्षा पैच का पहला सेट जारी किया था। 15 बगों में से कोई भी, विंडोज 7 को प्रभावित नहीं किया।

जब माइक्रोसॉफ्ट ने विंडोज 7 लॉन्च किया, तो इसे कंपनी की सबसे सुरक्षित रिलीज के रूप में बिल किया गया - एक उत्पाद लाइन को किनारे लगाने के लिए नौ साल के "भरोसेमंद कंप्यूटिंग" प्रयास की समाप्ति जो कि प्रमुख सुरक्षा छेद के साथ झुका हुआ था।

लेकिन क्या तनाव-परीक्षण सॉफ़्टवेयर वास्तव में माइक्रोसॉफ्ट के ग्राहकों के लिए मायने रखता है, जो कि पहले से कहीं अधिक ऑनलाइन हमलों से घिरा हुआ है? माइक्रोसॉफ्ट के पास विंडोज एक्सपी में सुधार करने के लिए सालों थे, लेकिन कन्फिकर वर्म, जो पिछले साल फैल रहा था, अब 7 मिलियन से अधिक विंडोज मशीनों को संक्रमित करने वाला माना जाता है। और हर विंडोज़ बग जो स्क्वैश हो जाता है, हैकर्स को सॉफ़्टवेयर में नई समस्याएं मिलती हैं जो माइक्रोसॉफ्ट के ऑपरेटिंग सिस्टम - फ्लैश प्लेयर, क्विकटाइम और जावा के शीर्ष पर चलती है।

"विंडोज 7 निश्चित रूप से अब तक का सबसे सुरक्षित सिस्टम है इम्यूनिटी के मुख्य प्रौद्योगिकी अधिकारी डेव एटल ने कहा, "भेज दिया गया है, एक सुरक्षा कंपनी जो नवीनतम सॉफ्टवेयर बग खोजने में काफी समय बिताती है। "मुझे लगता है कि हर कोई अभी पूछ रहा है, 'क्या यह पर्याप्त है?'"

माइक्रोसॉफ्ट की भरोसेमंद कंप्यूटिंग पहल के पीछे आदमी, चीफ रिसर्च एंड स्ट्रैटजी ऑफिसर क्रेग मुंडी, का कहना है कि उद्योग अभी भी काम कर रहा है। उन्होंने हाल ही में एक साक्षात्कार में कहा, "हमने विंडोज पीसी में कोर ओएस प्रौद्योगिकी के आसपास सुरक्षा के संबंध में बड़ी प्रगति की है।" "लेकिन जैसा हमने किया और 'नेट अधिक प्रचलित हो गया, बुरे लोग अपने हमलों को विकसित करना जारी रखते थे।"

यह माइक्रोसॉफ्ट का कन्डर्रम है। विंडोज़ सुरक्षित हो सकते हैं, लेकिन साइबर अपराधियों के पास अभी भी कई अन्य स्थानों पर हमला करने के लिए है। और जब आप एक ही हमले के साथ लाखों उपयोगकर्ताओं को मार सकते हैं, तो गेम प्लान क्यों बदलें? तो आज के सबसे बुरे हमलों में से अधिकांश विंडोज़ चल रहे पीसी को लक्षित करते हैं, भले ही ओएस स्वयं सुरक्षित है या नहीं।

भाला-फ़िशिंग लें। हमलावर इन बेहद अनुकूलित ई-मेल संदेशों को भेजने में बहुत अच्छे हो रहे हैं, दुर्भावनापूर्ण अनुलग्नकों के साथ पूरा करते हैं, कि विंडोज की अंतर्निहित सुरक्षा लगभग अप्रासंगिक है।

"लक्षित हमलों की समस्या यह है कि वास्तव में इतना पैसा है कि वे वास्तव में सिक्योरिटी ट्रेनिंग कंपनी, एसएएनएस इंस्टीट्यूट के शोध निदेशक एलन पेलर ने कहा, "सुरक्षा को ट्रम्प करें।" "सरकारों और बड़े औद्योगिक अपराध समूहों को खर्च करने के लिए कितनी धनराशि है, जो हमारे पास किसी भी रक्षा को कम करने के लिए पर्याप्त है।"

कांग्रेस के सलाहकार पैनल के लिए पिछले महीने जारी एक रिपोर्ट में, नॉर्थ्रोप ग्रूमैन के विश्लेषकों ने विस्तार से बताया कि यह कैसे होता है । ज्ञात हमलों को देखते हुए, रिपोर्ट में पाया गया कि लक्ष्य सावधानी से चुने गए हैं, और फिर दुर्भावनापूर्ण रूप से एन्कोड किए गए अनुलग्नकों के साथ बहुत विश्वसनीय ई-मेल भेजे गए हैं जो किसी उत्पाद में बग का उपयोग करते हैं जैसे कि एडोब रीडर - जो माइक्रोसॉफ्ट के नियंत्रण से बाहर है। पीड़ित पीडीएफ खोलता है और अचानक हमलावरों के पास नेटवर्क पर एक पैर है।

पॉल मेल्सन जैसे माइक्रोसॉफ्ट ग्राहक सोचते हैं कि विस्टा के साथ विंडोज 7 की तुलना में बहुत अधिक एंटरप्राइज़ गोद लेने वाला होगा, जिसे कॉर्पोरेट उपयोगकर्ताओं द्वारा बड़े पैमाने पर अनदेखा किया गया था। लेकिन माइक्रोसॉफ्ट के पास अपना घर है, जबकि प्राथमिकता स्वास्थ्य के साथ सूचना सुरक्षा के प्रबंधक मेल्सन के मुताबिक सुरक्षा विंडोज़ प्लेटफार्म पर अभी भी एक समस्या है।

"जब तक तीसरे पक्ष के पैचिंग एक चुनौती जारी रहती है, उन्होंने ई-मेल के माध्यम से कहा, "ग्राहक सुरक्षा सूचना सुरक्षा रक्षा और घटना प्रतिक्रिया के अग्रभाग में सबसे आगे रहेगी।" "विंडोज 7 क्लाइंट-साइड हमलों को काफी कम नहीं करेगा जो समझौते का कारण बनता है, लेकिन मुझे नहीं लगता कि माइक्रोसॉफ्ट को इसके लिए बोझ उठाना चाहिए।"

माइक्रोसॉफ्ट सोचता है कि यह इस प्रकार को हल करने के लिए एक लंबा रास्ता तय कर सकता है लोगों को इंटरनेट पर एक दूसरे की पहचान करने के तरीके में सुधार करके समस्या का। पिछले कुछ सालों से इसने एक विचार को बढ़ावा दिया है कि यह "एंड-टू-एंड" ट्रस्ट कहता है, कहता है कि वह इंटरनेट पर लोगों, कंप्यूटर और सॉफ्टवेयर के लिए बेहतर पहचान तंत्र विकसित करना चाहता है।

माइक्रोसॉफ्ट ने अपने विंडोज कार्डस्पेस पहचान प्रबंधन सॉफ्टवेयर के साथ इस दिशा में अपना पहला कदम उठाया है। इससे लोगों को यह बेहतर समझने में मदद मिल सकती है कि वे वास्तव में इंटरनेट पर किसके साथ काम कर रहे हैं, लेकिन क्या बाकी उद्योग इस दृष्टि में खरीद जाएगा।

"यह युद्ध में अगला चरण है भरोसेमंद कंप्यूटिंग और वह अभी भी बढ़ रहा है, "मुंडी ने कहा। "स्पष्ट रूप से करने के लिए हमेशा और कुछ है।"

(सिएटल में नैन्सी गोहरिंग ने इस कहानी में योगदान दिया।)